微软全面替换 OpenAI 模型并弃用短信登录:AI 时代的攻守两端
微软本周宣布两项重大调整:在 PowerPoint 和 Bing 中用自研 MAI 模型替换 OpenAI 图像生成模型,成本降低 85%;同时因 AI 驱动的钓鱼攻击激增,将从 2027 年 2 月起全面停用短信验证码登录,强制推行 Passkey。两项看似无关的决策背后,是微软在 AI 时代重构技术栈的战略转型。
微软加速"去 OpenAI 化":自研模型成本直降 85%
微软最近玩了一把"自力更生"。彭博社爆料,微软正在 PowerPoint 和 Bing 中用自家 MAI 模型替换 OpenAI 的图像生成技术。微软 AI 掌门人 Mustafa Suleyman(就是那位 DeepMind 联合创始人,去年跳槽到微软)直接放话:"更快、更便宜、质量更高,用户还更爱用。"
核心亮点是成本:Suleyman 透露,MAI 模型在 PowerPoint 中的运行成本比 OpenAI 模型直降 85%。虽说微软通过合作协议能免费使用 OpenAI 模型,但推理计算这块的账单还得自己扛,而且金额贼大。
本月早些时候,微软已经开始在 Office 应用里用自研文本模型替换 OpenAI 和 Anthropic 的方案,在 Excel 常见任务上能达到 GPT-5.6 的水平但成本更低。图像生成是他们的下一个目标。
目前 MAI 模型已经部署在微软超过半数的产品中,公司正在全线产品进行测试。T-Mobile 和英国廉航 EasyJet 已经在客服中心用上了微软的语音模型。
战略意图很明显:Suleyman 被挖来的核心任务就是降低对 OpenAI 的依赖。微软已经给 OpenAI 砸了 1000 亿美元,但每迁移一个应用到自研技术,OpenAI 就从"战略伙伴"更像"供应商"一步。
短信验证码要凉:AI 钓鱼攻击成功率飙到 54%
防御端同样在激进升级。微软宣布:
- 2025 年 9 月 1 日起,Passkey(通行密钥)将成为 Entra ID(微软企业身份服务)的默认登录方式
- 2027 年 2 月 1 日起,微软将彻底停发短信和语音验证码
- Windows Hello 和 FIDO2 硬件密钥继续支持
微软的理由直指 AI 威胁:"AI 时代需要更强的抗钓鱼认证。"数据相当吓人:AI 辅助的钓鱼邮件点击率高达 54%,传统钓鱼邮件只有 12%。生成式 AI 让诈骗话术的可信度大幅提升,而短信验证码作为最薄弱环节必须淘汰。
Passkey 的核心优势在于:攻击者需要受害者的实际设备,而不是仅仅偷一串数字。即便钓鱼邮件诱导用户点击,没有生物识别或硬件密钥也无法通过验证。
两条战线的共同逻辑
这两项决策看似不搭边,但背后的驱动力一致:AI 既是微软需要更低成本运行的核心业务,也是迫使其升级安全防线的新威胁。
- 进攻端:自研模型让微软在成本和自主权上占据主动,MAI 的快速迭代证明"不完全依赖 OpenAI"已经可行
- 防御端:AI 让传统认证体系失效,连 Google 都开始支持"自拍登录"(通常指生物识别),密码时代的终结正在提速
需要指出的是,微软强调自研模型目前仅在"常见任务"(common tasks)上匹配 OpenAI,大部分部署仍在测试阶段。Passkey 也非万能方案,这也是为何生物识别和硬件密钥仍被保留。
但趋势已经明确:成本控制和安全升级正成为 AI 时代企业技术栈重构的两大支点。对中国从业者来说,这印证了大模型商业化的核心矛盾——既要性能对标 OpenAI,又要在成本和数据主权上找到平衡点。
本文基于 GNews:TNW 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://thenextweb.com/news/microsoft-ai-era-openai-image-models-passkeys-sms
常见问题
- 微软为什么要替换 OpenAI 的模型?不是合作伙伴吗?
- 虽然微软通过合作协议免费获得 OpenAI 模型授权,但推理计算成本仍需自己承担,且金额巨大。自研 MAI 模型在 PowerPoint 中运行成本比 OpenAI 低约 85%,同时提升响应速度和用户留存。战略上,微软希望降低对单一供应商的依赖,Mustafa Suleyman 被招募正是为此目的。
- Passkey 是什么?比短信验证码安全在哪?
- Passkey(通行密钥)是基于 FIDO2 标准的无密码认证方式,通常结合设备生物识别(如指纹、面部)或硬件密钥。其核心优势是攻击者必须同时获得用户的物理设备和生物特征,而短信验证码只需拦截一串数字即可。微软数据显示,AI 辅助钓鱼邮件点击率达 54%,远超传统方式的 12%,短信验证码在 AI 时代已不堪一击。
- 2027 年后无法用短信登录微软账号了吗?个人用户怎么办?
- 微软宣布 2027 年 2 月起停止发送短信/语音验证码,但仅针对企业身份服务 Entra ID 明确说明。个人 Microsoft 账户政策原文未提及,但通常会保留 Windows Hello(生物识别)、authenticator 应用或 FIDO2 硬件密钥等选项。建议尽早在设备上配置 Passkey 或 authenticator 应用作为备用方案。
- 微软自研 MAI 模型能力真的达到 OpenAI 水平了吗?
- 微软强调 MAI 模型在'常见任务'(common tasks)上匹配 GPT-5.6(如 Excel 数据处理),但并未声称全面超越。目前 MAI 已部署在超半数微软产品中,但大部分仍在测试阶段。对于复杂推理、多模态理解等高阶能力,原文未提供对比数据,需持续观察实际表现。
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
顶级 AI 图像生成工具,以画面质感、艺术风格、构图理解著称。V7 模型在写实和创意两个方向均领先。需 Discord 或网页版使用。
Cursor
精选AI 开发工具
AI-first 代码编辑器,基于 VS Code 构建,深度集成 Claude / GPT-4o 等模型。Composer 多文件编辑、Tab 自动补全、Agent 模式三大杀手锏。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以长上下文(200K tokens)、对复杂任务的细腻理解、Artifacts 可视化输出闻名。Claude Sonnet 4.5 / Opus 4.7 在编程、写作、推理多项基准上领先。
相关推荐
同类资讯 — 由发布时间排序

Anthropic Claude 聊天记录曾被搜索引擎公开索引 已紧急撤下
数百条用户与 Anthropic Claude 聊天机器人的对话记录曾通过 Google 等搜索引擎公开可查,部分涉及个人信息、工作细节甚至企业项目内容。问题出在用户分享的对话链接被搜索引擎自动抓取索引,但 Claude 的分享功能未明确告知可能被搜索引擎收录。该公司周末已屏蔽相关索引,但许多记录已被第三方存档传播。

Claude AI 分享对话可能被谷歌索引,如何检查并删除你的公开链接
上周末安全研究人员发现,数百条通过 Claude 分享功能公开的对话可在谷歌搜索中被检索到。虽然这些对话均由用户主动分享,但许多人未预料到链接会被搜索引擎索引。部分对话包含代码、API 密钥甚至加密钱包信息。Anthropic 目前已采取措施,用户可通过设置中的"Shared Chats"管理并删除已分享链接。

ChatGPT 预测 SpaceX 股票何时创新高:2027 年 4 月或达 248 美元
SpaceX 股票(SPCX)上周延续跌势,周五收于 115.07 美元。尽管近期表现疲软,ChatGPT 基于 AI 分析预测,该股可能在 2027 年 4 月 27 日创下 248 美元的新高,较当前价格上涨超 115%。这一预测基于 Starlink 用户增长、火箭发射频率提升及 Starship 商业化进展等利好因素,但 1.77 万亿美元的高估值仍是主要风险。

OpenAI 推出 ChatGPT Health 平台:AI 医疗助手的边界与未来
OpenAI 本周在美国推出 ChatGPT Health 功能,允许用户连接健康记录和 Apple Health 等数据源,获取基于个人病史和检测结果的定制化健康建议。这一功能标志着消费级 AI 平台从通用健康咨询向个性化医疗信息服务的跨越,但文章强调其无法替代医生的人文判断和临床智慧。